
O ataque de phishing Trezor em início de setembro enviou 347 mil e-mails falsos através de uma conta Brevo comprometida em um único fim de semana. Cada mensagem levava a um domínio falso que qualquer navegador de telefone abriria felizmente. Este é o rosto da ameaça atual: não um vírus, não um aplicativo quebrado, mas uma URL suficientemente parecida para enganar um leitor cansado em uma tela pequena.
Analisamos sete aplicativos Android que interceptam URLs de phishing com um toque: em aplicativos de mensagem, dentro do navegador, em e-mail recebido e em redes Wi-Fi que redirecionam DNS. Classificados por quão rapidamente bloqueiam um domínio ruim e quanto desaceleram seu telefone.
O que procurar em um aplicativo de detecção de phishing
- Verificação de URL com um toque. Os melhores aplicativos se conectam ao navegador padrão do Android e aos aplicativos de mensagem para interceptar links antes de serem abertos.
- Reputação baseada em nuvem. Listas de bloqueio locais perdem domínios falsos. Atualizações de reputação em nuvem acontecem em tempo quase real.
- Baixo consumo de bateria. Um bloqueador que consome 8 por cento por dia é um que você desabilitará em uma semana.
- Evite envolvimentos VPN se possível. Algumas ferramentas canalizam seu tráfego para verificá-lo. Tudo bem se você aceitar a compensação de confiança, vale a pena evitar se você já executa um VPN separado.
- Conscientização de e-mail corporativo. Ataques BEC vêm de remetentes corporativos falsificados, não de imitações óbvias. As boas ferramentas os marcam.
Comparação rápida
| Aplicativo | Melhor para | Plano gratuito | Pago começa | Método de detecção | Avaliação |
|---|---|---|---|---|---|
| Bitdefender Mobile Security | Precisão geral | Teste de 14 dias | 2,99/mês | Cloud + ML no dispositivo | 4.7 |
| Malwarebytes Mobile | Verificação rápida de links | Scanner gratuito | 1,66/mês | Reputação em nuvem | 4.6 |
| Norton 360 Mobile | Pacote familiar | Teste de 30 dias | Agrupado | VPN + proteção de link | 4.4 |
| Kaspersky Plus | Gancho de navegador profundo | Básico gratuito | 3,33/mês | Cloud + heurística | 4.5 |
| Trend Micro Mobile | Aplicativos de mensagem | Teste de 30 dias | 1,66/mês | Pontuação de texto AI | 4.5 |
| ESET Mobile Security | Sobrecarga baixa | Teste de 30 dias | 1,24/mês | Assinatura + cloud | 4.6 |
| F-Secure Total | Banco nórdico | Teste de 30 dias | 4,16/mês | Proteção de navegação | 4.5 |
Os aplicativos
1. Bitdefender Mobile Security, a escolha geral
Bitdefender Mobile Security é a resposta geral mais limpa. Web Protection funciona como um serviço de acessibilidade e intercepta URLs em todos os navegadores e todos os aplicativos de mensagem, não apenas Chrome. O mecanismo mistura reputação em nuvem com um modelo no dispositivo que pontua domínios desconhecidos sem vazá-los para fora do dispositivo. Em testes independentes de AV-Comparatives nos últimos dois anos, Bitdefender terminou consistentemente nos três primeiros para detecção de URL com a menor taxa de falsos positivos.
Onde fica aquém: O nível gratuito é um teste de 14 dias. Depois disso, tudo exceto o scanner manual fica bloqueado atrás do nível pago.
Preços:
- Gratuito: Teste de 14 dias.
- Pago: Começa em torno de 2,99 dólares por mês em faturamento anual.
Plataformas: Android e iOS, com o pacote de desktop vendido separadamente.
Conclusão: Escolha isso se você quer um aplicativo e uma conta para cobrir a maioria da superfície de phishing.
2. Malwarebytes Mobile Security, scanner gratuito, nível pago rápido
Malwarebytes construiu sua reputação em limpeza de desktop, e o aplicativo Android herda o mesmo serviço de reputação em nuvem. O nível gratuito mantém o scanner de URL manual vivo para sempre: cole um link, obtenha um veredicto instantâneo. O nível pago adiciona verificação automática em navegadores e aplicativos de mensagem. Os tempos de resposta para domínios falsos recém-registrados geralmente ficam abaixo de duas horas.
Onde fica aquém: O nível gratuito não verifica links automaticamente. Você precisa lembrar de colá-los.
Preços:
- Gratuito: Scanner manual, verificação de malware sob demanda.
- Pago: Cerca de 1,66 dólar por mês para proteção web automática.
Plataformas: Android e iOS.
Conclusão: A melhor opção gratuita se você conseguir lembrar de verificar cada link desconhecido colando-o.
3. Norton 360 Mobile, escolha para planos familiares
Norton 360 Mobile funciona com o pacote Norton 360 para desktop. Se um domicílio já paga por Norton no PC, o aplicativo Android não adiciona custo. Safe Web sobrepõe Chrome e Firefox com um crachá vermelho-verde ao lado dos resultados de pesquisa, e marca páginas de phishing antes do toque na maioria dos casos.
Onde fica aquém: O protetor de link depende de Norton VPN estar ativo. Se você já está executando um VPN separado, espere por conflitos.
Preços:
- Gratuito: Teste de 30 dias.
- Pago: Agrupado com planos familiares do Norton 360.
Plataformas: Android, iOS, Windows, macOS.
Conclusão: A escolha certa quando um domicílio já paga por Norton. Caso contrário, você paga por recursos que não precisa.
4. Kaspersky Plus, gancho de navegador profundo
Kaspersky Plus publica consistentemente pontuações altas de detecção de phishing nos rankings mensais do AV-TEST. O gancho do navegador funciona em Chrome, Samsung Internet e WebView nativo do Android, o que importa para links abertos dentro de aplicativos de terceiros. A pontuação heurística detecta novos domínios falsos que ainda não entraram em nenhuma lista de bloqueio.
Onde fica aquém: O país de origem da Kaspersky permanece uma decisão de confiança real para alguns leitores. Os avisos governamentais variam por jurisdição.
Preços:
- Gratuito: Versão básica com verificação limitada.
- Pago: Cerca de 3,33 dólares por mês com o nível Plus.
Plataformas: Android, iOS, Windows, macOS.
Conclusão: O mais forte em detecção bruta. Escolha se você não tiver uma razão de política para evitar a marca.
5. Trend Micro Mobile Security, foco em aplicativos de mensagem
Trend Micro Mobile Security coloca aplicativos de mensagem no centro. Verifica SMS, WhatsApp, Telegram, Line e anexos de e-mail, usando um modelo de pontuação de texto para marcar frases de engenharia social junto com reputação de URL. Este é o perfil exato do ataque de phishing estilo Trezor: um e-mail bem escrito que o empurra para uma URL falsa. Trend Micro marca a redação e o link.
Onde fica aquém: Requer permissões de acessibilidade em todos os aplicativos de mensagem, o que é mais permissões do que alguns usuários se sentem confortáveis em conceder.
Preços:
- Gratuito: Teste de 30 dias.
- Pago: Cerca de 1,66 dólar por mês em faturamento anual.
Plataformas: Android, iOS.
Conclusão: A escolha se sua caixa de entrada é onde o phishing cai.
6. ESET Mobile Security, leve na bateria
ESET Mobile Security é a escolha de sobrecarga baixa no Windows há anos, e o aplicativo Android segue o mesmo resumo de design. O impacto da bateria fica abaixo de 2 por cento por dia mesmo com Safe Browser ativo, e o aplicativo evita o ruído constante de notificações que torna os concorrentes irritantes.
Onde fica aquém: A taxa de detecção de phishing do ESET fica um passo atrás de Bitdefender e Kaspersky em testes independentes. É próximo, mas não no topo.
Preços:
- Gratuito: Teste de 30 dias.
- Pago: Cerca de 1,24 dólar por mês anualizados.
Plataformas: Android, Windows, macOS, Linux.
Conclusão: Escolha ESET se seu telefone for um dispositivo de orçamento onde a vida da bateria importa mais do que uma vantagem de detecção de cinco por cento.
7. F-Secure Total, foco em banco nórdico
F-Secure Total vem com uma camada de Browsing Protection usada por vários bancos nórdicos como recomendação padrão para dispositivos de clientes. Se seu banco marca uma URL não segura no feed F-Secure, o aplicativo se recusará completamente a carregá-la em vez de avisar. Essa é uma postura mais estrita do que qualquer outra nesta lista.
Onde fica aquém: A postura mais estrita também bloqueia o site legítimo ocasional. A adição à lista branca é uma etapa manual por URL.
Preços:
- Gratuito: Teste de 30 dias.
- Pago: Cerca de 4,16 dólares por mês, vendido como pacote familiar.
Plataformas: Android, iOS, Windows, macOS.
Conclusão: Apropriado quando o banco é o alvo de maior valor no telefone.
Como escolher o certo
- Você quer um aplicativo que cubra a maioria das superfícies: Bitdefender.
- Você quer uma ferramenta gratuita e consegue lembrar de colar cada link: Malwarebytes gratuito.
- Seu domicílio já paga por Norton no PC: Norton 360 Mobile está incluído.
- O e-mail de engenharia social estilo Trezor é a ameaça exata: Trend Micro. Pontua a redação, não apenas a URL.
- A vida da bateria importa mais do que uma vantagem de detecção de cinco por cento: ESET.
- Seu banco usa o feed F-Secure: F-Secure Total.
Perguntas frequentes
Android pode me dizer se um link é uma tentativa de phishing sem um aplicativo?
Chrome e Google Messages vêm com Google Safe Browsing, que marca domínios conhecidos como ruins. Isso cobre os casos óbvios. Ele perde domínios falsos registrados nas últimas horas, onde um aplicativo dedicado ajuda.
Os aplicativos de detecção de phishing veem minhas mensagens?
A maioria funciona como serviços de acessibilidade e lê o texto na tela para pegar URLs. Leia a política de privacidade do fornecedor com cuidado antes de conceder a permissão.
Uma ferramenta gratuita é suficiente?
Para a maioria das pessoas, Chrome Safe Browsing mais uma verificação de cola manual no Malwarebytes cobre a taxa base. Mude para um nível pago na primeira vez que um ataque conseguir passar.
Esses aplicativos deixam meu telefone mais lento?
Menos de um por cento de impacto de CPU em telefones de gama média modernos. O custo da bateria é o imposto mais visível, geralmente de dois a cinco por cento por dia.
O que faço se já cliquei em um link de phishing?
Altere qualquer senha que você possa ter digitado, revogue sessões na conta afetada e habilite a 2FA resistente ao phishing. Em seguida, execute uma verificação completa com qualquer um dos aplicativos acima.